Les services de scan ASV fournissent des évaluations de vulnérabilités conformes au PCI DSS pour identifier les failles de sécurité des systèmes exposés à Internet.
Si vous avez des questions ou besoin d’assistance, n’hésitez pas à nous contacter.
Le périmètre détermine ce qui est analysé — et ce qui ne l’est pas. Une seule IP incorrecte peut compromettre toute la conformité.
Seuls les systèmes accessibles depuis Internet sont inclus dans le périmètre ASV.
Prouvez que vous possédez ou gérez chaque IP soumise au scan.
Les IP privées non routables ne font pas partie des évaluations externes.
Vérifiez les cibles pour éviter les oublis ou les analyses erronées.
Le moment du scan est aussi important que son contenu. Un mauvais timing peut provoquer des alertes, des interruptions ou masquer des failles critiques.

Se concentrer sur la prévention, la détection et la réponse aux menaces.

Se concentrer sur la prévention, la détection et la réponse aux menaces.

Se concentrer sur la prévention, la détection et la réponse aux menaces.
Un scan réussi ne suffit pas : la preuve doit être transmise officiellement à l’acquéreur ou au QSA pour clôturer la conformité.
Document officiel confirmant que le scan est conforme aux exigences PCI.
L’attestation doit être signée par un responsable autorisé.
Indiquer la date exacte du scan réussi.
Lister toutes les adresses IP incluses dans le périmètre du scan.
Identifier le prestataire de scan agréé ayant réalisé l’évaluation.
Soumettre les éléments à l’acquéreur ou au QSA selon le canal requis.
Prêt à en savoir plus sur Exemple de rapport ASV et interprétation?
